Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.8
edited by Sabrina V.
on 2026/07/24 07:46
on 2026/07/24 07:46
Change comment:
There is no comment for this version
To version 1.4
edited by Sabrina V.
on 2026/07/24 06:49
on 2026/07/24 06:49
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -66,11 +66,14 @@ 66 66 Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server. 67 67 {{/aagon.infobox}} 68 68 69 + 70 + 69 69 == Console Login Settings == 70 70 71 71 This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 72 72 73 73 76 + 74 74 = Active Directory = 75 75 76 76 ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain. ... ... @@ -83,6 +83,8 @@ 83 83 {{/figureCaption}} 84 84 {{/figure}} 85 85 89 + 90 + 86 86 == Manage Active Directory == 87 87 88 88 Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. ... ... @@ -232,58 +232,56 @@ 232 232 233 233 Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method. 234 234 235 -== End- to-EndEncryption ==240 +== Ende-zu-Ende-Verschlüsselung == 236 236 237 - InACMP, youhavetheoptiontouseS/MIMEencryptiontechnologyforyouremail traffic. End-to-end encryptionisestablishedwhenboththesender andtherecipientshavereceivedtheotherparty’spublickeyviaanS/MIME-encryptedemail.Thecontentof thecommunicationcanthenonly be readby thesenderand recipients.Third-partyaccessisprevented.242 +Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden. 238 238 239 -G oto//System >Settings > ACMP Server > Email Service > End-to-EndEncryption//.Bydefault,ACMPdoesnot useanyemailencryption technology.If youwanttouse S/MIME,you mustfirstchooseanencryption mode:244 +Gehen Sie über //System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden: 240 240 241 -|((( 242 -**Encryption Mode** 243 -)))|**Meaning** 244 -|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 245 -|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 246 -|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 247 -|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 246 +|**Verschlüsselungsmodus**|**Bedeutung** 247 +|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 248 +|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 249 +|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 250 +|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 248 249 -** ManageCertificates**252 +**Zertifikate verwalten** 250 250 251 - To ensure thatyouremailshavean S/MIMEcertificateandarethereforeencrypted,youmustfirstspecifyyourcertificatein ACMP. You canobtaina certificateeither bygeneratingoneyourselfor by purchasinga CAcertificate.254 +Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats. 252 252 253 -G oto//ManageCertificates>Add Certificate//.256 +Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//. 254 254 255 - Specifythe //certificatefile//andthe //privatekey file//.258 +Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an. 256 256 257 257 {{aagon.infobox}} 258 - The PKCS#12 or PFX/P12formatiscommonlyused.ACMPdoesnotsupportthisformatinprinciple,sincethecertificatesandkeysarecombinedintoasinglefile.However,youcanusethe OpenSSLcommands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys`forthecertificateand`openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes`forthe privatekeytogeneratetwoseparatefilesfromtheoriginal file.261 +Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren. 259 259 {{/aagon.infobox}} 260 260 261 - For theprivatekeyfile,enterthe correspondingpasswordunder //Passphrase//.Click OK.Thecertificate'sserialnumberandvalidityperiod will beautomatically retrievedand filled in.264 +Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt. 262 262 263 -W henyou sendan email,acertificatewithS/MIMEwill beautomatically attached.266 +Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen. 264 264 265 - Ifyouwanttodeletethecertificatelater,click //ManageCertificates> DeleteCertificate//.268 +Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie //Zertifikate verwalten > Zertifikat löschen//. 266 266 267 -** AddingRecipient CertificatesManually**270 +**Empfänger-Zertifikate manuell hinzufügen** 268 268 269 - Bydefault,publiccertificatesfromreceivedemailsareautomaticallysaved.However,ifyou receiveasender’scertificatethroughamethod otherthanemail,youcan addthecertificatemanually.272 +Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen. 270 270 271 - Todothis,goto//MasterData >Contacts//on the ribbon bar. Inthe //ContactDetails//ofanexisting contactoranewcontactyou arecreating,click the iconin the //Email// fieldand enterthecertificatethere.274 +Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen. 272 272 273 273 {{figure}} 274 274 [[image:64_System_Stammdaten Kontakte_1504.png]] 275 275 276 276 {{figureCaption}} 277 - Add a CertificateforContactsinMasterData280 +Zertifikat für Kontakte in Stammdaten hinzufügen 278 278 {{/figureCaption}} 279 279 {{/figure}} 280 280 281 -= ScheduledServerTasks=284 += Geplante Serveraufgaben = 282 282 283 - Tomanageserverload,youcandefinepredefinedservertasksandtheir individualstartconditionshere.286 +Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen. 284 284 285 285 {{figure}} 286 -[[ Settings -ScheduledServerTasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]289 +[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 287 287 288 288 {{figureCaption}} 289 289 ... ... @@ -290,34 +290,34 @@ 290 290 {{/figureCaption}} 291 291 {{/figure}} 292 292 293 - Youcanselectthestartconditions yourselfby double-clickingonthecorrespondingtask.Thefollowingoptionsareavailable toyou:296 +Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung: 294 294 295 -|** Possibility**|**Explanation**296 -| Ata specifictime|Thetaskisexecuteddailyat the specifiedtime.297 -| Withinastartinterval|Thetask willbeperformed atthespecifiedtime.298 -| Onthelastday ofeverymonth(deprecated)|Inthiscase,the execution alwaysstartsonthelastday ofthemonth.Youcan also specify whetherthe executionshould runata specifictime,duringshutdown,based ona startinterval,orwithinatimewindow.299 -| Withina daterange|Specifyaninterval inminutes,hours,ordays.300 -| Onspecificdaysof a week|Specifyone or moredays.You canthenspecifya specifictime,astartinterval,oratimewindow.301 -| Onspecificdays of a month|Specifya day of themonth.You canthenspecifya specifictime,astartinterval,oratimerange.302 -| Withinatimeframe|Specifya timewindowfor execution.298 +|**Möglichkeit**|**Erläuterung** 299 +|Bestimmte Zeit|Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt. 300 +|Datumsintervall|Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt. 301 +|Letzter Tag des Monats (veraltet)|Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll. 302 +|Startintervall|Geben Sie einen Intervall in Minuten, Stunden oder Tagen an. 303 +|Tag der Woche|Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. 304 +|Tag des Monats|Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. 305 +|Zeitfenster|Geben Sie ein Zeitfenster für die Ausführung an. 303 303 304 304 {{aagon.infobox}} 305 - Whenenteringatimewindow, you canenablethe“Checkbeforeexecution”option.This causesthetime windowtobecheckedagainonthe devicebeforethetaskis executed,ensuringthat thetaskisnotexecutedoutside thetime window.308 +Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird. 306 306 {{/aagon.infobox}} 307 307 308 - Youcanalso manuallytriggerthe executionby clicking//StartNow//.311 +Zusätzlich können Sie über //Jetzt starten// die Ausführung manuell anstoßen. 309 309 310 - Youcanchoosefromthe followingpredefinedservertasks:313 +Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben: 311 311 312 -|= General|=313 -| ChecksforitemswithnewDistributionRing|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}314 -| Client Tenantrelationcalculation|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.315 -|ACMP Gateway cleanup|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.316 -|Server Monitorlogcleanup|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.317 -| AssignsClientstoContainers dynamically|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.318 -| RenewClientCertificates|Erneuert die Gateway-Zertifikate auf den Clients.319 -| Scan network|Durchsucht das Netzwerk nach neuen Clients.320 -|Server license update|(((315 +|=Allgemein|= 316 +|Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}} 317 +|Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. 318 +|Bereinigung der ACMP Gateway Logs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway. 319 +|Bereinigung der Servermonitor Logs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. 320 +|Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. 321 +|Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients. 322 +|Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients. 323 +|Update der Server-Lizenz|((( 321 321 Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. 322 322 323 323 {{aagon.infobox}} ... ... @@ -325,10 +325,10 @@ 325 325 {{/aagon.infobox}} 326 326 ))) 327 327 |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen. 328 -| Generatevaluedirectory|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}331 +|Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}} 329 329 | | 330 330 |**Client Commands**| 331 -|Client Command versions cleanup|(((334 +|Bereinigung der Client Command Versionen|((( 332 332 Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist. 333 333 334 334 {{aagon.versionierungsbox}} ... ... @@ -345,7 +345,7 @@ 345 345 Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren. 346 346 {{/aagon.infobox}} 347 347 ))) 348 -|Client Command logcleanup|(((351 +|Bereinigung der Client Command Logs|((( 349 349 Bereinigt Logs, die älter als 30 Tage (Default) sind. 350 350 351 351 {{aagon.infobox}} ... ... @@ -352,28 +352,24 @@ 352 352 Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//. 353 353 {{/aagon.infobox}} 354 354 ))) 355 -|Job logscleanup|(((358 +|Bereinigung der Job Logs|((( 356 356 Bereinigt Logs, die älter als 30 Tage (Default) sind. 357 357 ))) 358 358 | | 359 359 |**Defender Management**| 360 -|Defender E vent cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind.361 -|Defender quarantined items log cleanup|Bereinigt Logs, die älter als 40 Tage (Default) sind.363 +|Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind. 364 +|Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind. 362 362 | | 363 363 |**Helpdesk**| 364 -|Mail Service cleanup|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.365 -| EscalateTickets|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.367 +|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. 368 +|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. 366 366 | | 367 -|**Intune**| 368 -|Import Intune data|Imports Intune Apps, Groups, Users and Devices 369 -| | 370 -|**License Management**| 370 +|**Lizenzmanagement**| 371 371 |Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge. 372 372 |Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 373 373 |DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 374 374 |Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch. 375 375 | | 376 -| | 377 377 |**Managed Software**| 378 378 |Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei. 379 379 |Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.

